Watchflare : supervision auto-hébergée
Supervision open source et auto-hébergée. Des agents légers remontent métriques et inventaire de paquets vers le Hub en gRPC/TLS, avec tableau de bord temps réel et alertes.
Watchflare est une plateforme auto-hébergée : elle surveille vos machines et suit les logiciels qui y sont installés. Elle collecte les métriques système en temps réel (CPU, mémoire, disque, réseau, températures) et tient un inventaire des paquets sur tout le parc — versions installées, historique des changements, mises à jour disponibles.
Deux composants
Watchflare, c’est deux programmes qui travaillent ensemble.
Le Hub est le serveur central. Vous le déployez une fois, en Docker Compose ou en binaire Linux. Il reçoit les données des agents, les enregistre dans une base time-series et sert le tableau de bord web. Un seul binaire Go, le frontend est embarqué.
L’Agent tourne sur chaque machine à surveiller. Linux et macOS aujourd’hui, Windows plus tard. Toutes les 30 secondes il collecte les métriques, toutes les 5 secondes il envoie un heartbeat, et une fois par jour il dresse l’inventaire des paquets. Il consomme peu, et n’a jamais besoin de root. Sous Linux il s’exécute sous l’utilisateur système watchflare ; sous macOS, sous votre compte via Homebrew.

Ce qui est surveillé
| Catégorie | Métriques |
|---|---|
| CPU | Usage %, iowait, steal (VMs) |
| Mémoire | Utilisée, disponible, buffers, cached, swap |
| Disque | Total, utilisé, débit lecture/écriture |
| Réseau | Bande passante entrante et sortante |
| Température | Capteurs CPU et autres (stockage, gestion d’énergie, etc.) sur les hôtes physiques |
| Système | Uptime, charge moyenne (1/5/15 min), nombre de processus |
| Conteneurs | CPU, mémoire, réseau par conteneur (Docker/Podman, à activer) |
| Services | Unités systemd et leur état, sur les hôtes Linux |
| Paquets | Paquets installés, versions, et détection des obsolètes parmi ~30 gestionnaires |
Ce que ça vous apporte
- Tableau de bord temps réel. Le statut en ligne / hors ligne d’un hôte arrive en quelques secondes, via Server-Sent Events. Les métriques s’affichent au fil de l’eau, dès que l’agent les envoie. Pas d’interrogation périodique, pas de rechargement de page.
- Graphiques d’historique. TimescaleDB agrège tout seul. Plages : 1 h, 12 h, 24 h, 7 j, 30 j.
- Inventaire des paquets. Tous les paquets de chaque hôte, mis à jour chaque jour, avec l’historique des changements et la détection des versions obsolètes.
- Alertes. Seuils sur CPU, mémoire, disque, charge et température, plus un hôte qui passe hors ligne. Envoi par e-mail ou vers l’un des 26+ canaux Shoutrrr (Discord, Slack, Telegram, Matrix, Ntfy, Gotify, HTTP, etc.).
- Journal d’écriture anticipée (WAL). Si le Hub est injoignable, l’agent met les métriques de côté en local et les renvoie à la reconnexion. Une coupure courte ne fait pas perdre de points : 10 Mo par défaut (
wal_max_size_mb).
Auto-hébergé, c’est le principe
Tout tourne sur votre infrastructure. Le Hub et sa base sont sur un serveur que vous contrôlez. Les agents ne parlent qu’à votre Hub : aucun suivi d’usage, aucune télémétrie.
Remarque
Prêt ? Le démarrage en 5 minutes suffit pour être opérationnel.